Áp dụng cho
SharePoint Server 2016

Tóm tắt

Bản cập nhật bảo mật này giải quyết lỗ hổng thực thi mã từ xa Microsoft SharePoint Server và lỗ hổng giả mạo Microsoft SharePoint Server. Để tìm hiểu thêm về các lỗ hổng, hãy xem các tư vấn bảo mật sau đây:

Lưu ý: 

  • Đây là bản dựng 16.0.5513.1001 của gói cập nhật bảo mật.

  • Để áp dụng bản cập nhật bảo mật này, bạn phải cài đặt phiên bản phát hành Microsoft SharePoint Server 2016 trên máy tính.

  • Để chạy thành công bản cập nhật bảo mật này, bạn cũng phải cài đặt Gói Ngôn ngữ (KB5002759) SharePoint Server 2016 trên máy tính.

Bản cập nhật công khai này cung cấp Gói Tính năng 2 cho SharePoint Server 2016. Gói Tính năng 2 chứa tính năng sau đây:

  • SharePoint Framework (SPFx)

Bản cập nhật công khai này cũng cung cấp tất cả các tính năng được bao gồm trong Gói Tính năng 1 cho SharePoint Server 2016, bao gồm:

  • Ghi nhật ký Hành động Quản trị

  • Cải tiến MinRole

  • Ô Tùy chỉnh SharePoint

  • Phân loại Kết hợp

  • API OneDrive cho SharePoint tại chỗ

  • OneDrive for Business nghiệm người dùng hiện đại (có sẵn cho khách hàng Software Assurance)

Trải OneDrive for Business người dùng hiện đại yêu cầu có hợp đồng Software Assurance hiện hoạt tại thời điểm bật trải nghiệm, bằng cách cài đặt bản cập nhật công khai hoặc bằng cách bật thủ công. Nếu bạn không có hợp đồng Software Assurance hiện hoạt tại thời điểm bật, bạn phải tắt trải nghiệm người dùng OneDrive for Business đại.

Để biết thêm thông tin, hãy xem các bài viết Microsoft Learn sau đây:

Những sự cố đã biết trong bản cập nhật này

Người dùng có thể gặp sự cố khi tải một số tài nguyên trang SharePoint và thông báo lỗi sau đây được ghi nhật ký trong nhật ký Hệ thống Ghi nhật ký Hợp nhất SharePoint (ULS): 

[SPRequestModule.PostAuthenticateRequestHandler] Hạn chế cấp phép đăng xuất rủi ro (Truy nhập bị từ chối). request path: '<resource path>'.

Để khắc phục sự cố này, người quản trị cụm máy chủ có thể thêm đường dẫn tài nguyên trong AllowList bằng cách chạy các lệnh PowerShell sau đây: 

$farm = get-spfarm $farm.AddGenericAllowedListValue("SignOutRefererAllowList", "<resource path>")   #x3 ​​​​​​​iisreset

Để kiểm tra xem đường dẫn tài nguyên có tồn tại trong AllowList hay không, hãy chạy:

  • $farm.ContainsGenericAllowedListValue("SignOutRefererAllowList", "<resource path>") 

Để loại bỏ đường dẫn tài nguyên khỏi AllowList, hãy chạy:

  • ​​​​​$farm.RemoveGenericAllowedListValue("SignOutRefererAllowList", "<resource path>") 

Lưu ý: Hãy đảm bảo rằng đường dẫn tài nguyên hợp lệ và như mong đợi trước khi bạn làm theo hướng dẫn để cấu hình đường dẫn.

Cách tải và cài đặt bản cập nhật

Phương pháp 1: Microsoft Update

Bản cập nhật này có sẵn từ Microsoft Update. Khi bạn bật cập nhật tự động, bản cập nhật này sẽ tự động được tải xuống và cài đặt. Để biết thêm thông tin về cách tự động tải bản cập nhật bảo mật, hãy xem Windows Update: Câu hỏi thường gặp.

Phương pháp 2: Danh mục Microsoft Update

Để tải gói độc lập cho bản cập nhật này, hãy truy cập trang web Danh mục Microsoft Update.

Phương pháp 3: Trung tâm Tải xuống của Microsoft

Bạn có thể tải gói cập nhật độc lập thông qua Trung tâm Tải xuống của Microsoft. Làm theo hướng dẫn cài đặt trên trang tải xuống để cài đặt bản cập nhật.

Thông tin thêm

Thông tin triển khai bản cập nhật bảo mật

Để biết thông tin triển khai về bản cập nhật này, hãy xem Triển khai - Hướng dẫn Cập nhật Bảo mật.

Thông tin về việc thay thế bản cập nhật bảo mật

Bản cập nhật bảo mật này thay thế bản cập nhật bảo mật đã phát hành 5002744.

Thông tin hàm băm tệp

File name

SHA256 hash

sts2016-kb5002760-fullfile-x64-glb.exe

B0FEC343DE0BC25508C145C776AC26C33D9CBC80BF125DB586B20B37448C188C

Thông tin tệp

Tải xuống danh sách các tệp được bao gồm trong bản cập nhật bảo mật 5002760.

Thông tin về bảo vệ và bảo mật

Tự bảo vệ mình khi trực tuyến: Bảo mật Windows hỗ trợ

Tìm hiểu cách chúng tôi bảo vệ chống lại các mối đe dọa trên mạng: Bảo mật Microsoft

Lịch sử thay đổi

Bảng sau đây tóm tắt một số thay đổi quan trọng nhất đối với chủ đề này.

Ngày

Mô tả

Ngày 28 tháng 7 năm 2025

Đã thêm mục "Sự cố đã biết trong bản cập nhật này" để mô tả sự cố mà người dùng có thể gặp phải.

Bạn cần thêm trợ giúp?

Bạn muốn xem các tùy chọn khác?

Khám phá các lợi ích của gói đăng ký, xem qua các khóa đào tạo, tìm hiểu cách bảo mật thiết bị của bạn và hơn thế nữa.